AWS

amazon VPC (virtual private cloud)/subnet

sysman 2021. 9. 9. 17:35

Amazon VPC

- 직접 정의 가능한 가상 네트워크(private network)에서 aws 리소스를 구동할 수 있는 논리적으로 격리된 네트워크

- 이후에 격리된 네트워크 내에서 EC2에 할당하기 위한 subnet 범위도 만들 수 있다.

 

공인IP : 공인 IP는 전세계에서 단 하나의 IP만 존재한다.

사설IP : 사설 IP는 내부망에서 사용하므로 네트웍이 분리된 다른 망에서도 같은 사설IP가 존재할 수도 있다. 

 

사설대역 (RFC1918에 의해 정의됨)

- 10.0.0.0 ~ 10.255.255.255(10/8 prefix)

- 172.16.0.0 ~ 172.31.255.255(182.16/12 prefix)

- 192.168.0.0 ~ 192.168.255.255(192.168/16 prefix)

 

Subnet(부분망): 하나의 IP 네트워크 주소를 네트워크 내부에서 적절히 분할하여 다수의 상호 연결된 하부 네트워크로 나누어 사용하는 방법입니다.

 

CIDR(Classless Inter-Domain Routing) : 기존의 IP 주소 할당 방식이었던 네트워크 클래스를 방법을 대체한 방식, CIDR는 IP Address의 영역을 나눌 때 기존방식보다 유연하게 자신이 원하는 Network Address와 Host Address를 나눌 수 있다.

 

설정 방법

왼쪽에 vpc 선택

 

vpc 생성 클릭

 

name : my-vpc-01

CIDR 블록 : 10.0.0.0/16

vpc 생성 클릭

 

 

VPC 생성 된 것 확인

서브넷 생성 클릭

 

VPC ID에서 my-vpc-01 항목 선택

 

 

서브넷이름 : my-subnet-01

가용영역 : 아시아태평양(서울) /ap-northeast-2a 

ipv4 cidr 블록 : 10.0.0.0/24

서브넷 생성 클릭

서브넷 생성 확인

 

 

참고

https://dev.classmethod.jp/articles/vpc-3/

 

VPC의CIDR블록의 사용이유와 설정방법 | DevelopersIO

VPC를 처음 만들기 시작하면 CIDR block을 설정하시오 라는 칸이 있습니다. 처음 이부분에 막혀서 VPC를 생성하지 못하고 있으신 분이 있다면 이 글을 보면 도움이 될것이라고 생각합니다.

dev.classmethod.jp